Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Защита информации


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Защита информации / Защита информации

Выпуск № 151
от 21.08.2006, 10:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 468, Экспертов: 44
В номере:Вопросов: 1, Ответов: 7


Вопрос № 52172: Здравствуйте!Скажите пожалуйста,маленько запутался:чем отличается друг от друга:антивирус,файрвол,антишпион.Если разница существенна то может есть какие проги где так сказать"все в одном"-или лучше по отдельности?И еще:получается значит -чт...

Вопрос № 52.172
Здравствуйте!Скажите пожалуйста,маленько запутался:чем отличается друг от друга:антивирус,файрвол,антишпион.Если разница существенна то может есть какие проги где так сказать"все в одном"-или лучше по отдельности?И еще:получается значит -что на любом компьютере подключенным к интернету должны стоять эти три вида программ(если они разные по назначению)?А кругом вроде только и слышишь:антивирус,антивирус-тот плохой,а тот ничего и т.д, т.е разговоры идут только про антивирусы,до последнего момента я и не подозревал что оказывается установленный антивирус-это еще ничего не говорит....Спасибо!
Отправлен: 15.08.2006, 10:54
Вопрос задал: Fedoandrei (статус: Посетитель)
Всего ответов: 7
Мини-форум вопроса >>> (сообщений: 7)

Отвечает: John Wehin
Здравствуйте, Fedoandrei!
Антивирус ищет и уничтожает вирусный код.
Фаервол отслеживает сетевую активность и блокирует сетевую активность программ
Антишпион часто встраивают в фаервол, представляет из себя антивирус подогнанный для борьбы со шпионскими модулями.
Лучшие проги те которыми удобно пользоваться. но все-же лучше если они пораздельности.
Ответ отправил: John Wehin (статус: 2-ой класс)
Ответ отправлен: 15.08.2006, 11:05
Оценка за ответ: 4

Отвечает: Крылов Евгений Дмитриевич/железник
Здравствуйте, Fedoandrei!
1. Антивирус- это программа которая отлавливает на вашем компьютере вирусы, и уничтожает их. Есть много разных антивирусов, и у каждово своя особеность. Вот мой вам совет поставить для начала Касперского. Когда попользуетись им в течение 2-ух недель, удалите и поставте ad-wery.Конечно это геморой, но зато провереное средство от вирусов.
2.Файрвол- это програма которая отслеживает сетевую активность, и в случаии проникновение всякой гадости на ваш компьютер, она их блокирует. Очень нужная вещ.
3.Антишпион- это программа которая блокирует поподание в ваш комп. всяких разных шпионских модулей, которые сканируют вашу систему, и отправляют все ваши пароли тому кто этого шпиона заслал. Лучше ставить антишпиона- это anti-хакер версии 1.8 и выше.
---------
Все что можно себе представить, возможно и выполнить
Ответ отправил: Крылов Евгений Дмитриевич/железник (статус: 4-ый класс)
Ответ отправлен: 15.08.2006, 11:23
Оценка за ответ: 4

Отвечает: D3rp
Здравствуйте, Fedoandrei!
Я бы не советовал устанавливать Касперского, имхо слишком тормозной, и не наилучшим образом лечит зараженные файлы. Из антивирусов на мой взгяд лучший nod32 (не требователен к ресурсам, хорошо справляется с вирусами). Из фаерволов если брать фаервол+антишпион, то лучше Outpost, если чисто фаервол, то zonealarm free (также есть платная версия, в которую включены антишпион, защита почты и т.д., но из-за этих дополнительных модулей zonealarm сильно тормозит систему).
Ответ отправил: D3rp (статус: 5-ый класс)
Ответ отправлен: 15.08.2006, 13:00
Оценка за ответ: 4

Отвечает: LastSoul
Здравствуйте, Fedoandrei!

Попробую привести жизненные :) аналогии.
Представьте себе что компьютерный вирус это кучка... хм.. чего-то неприятного на земле. Причем эта кучка вполне может быть прикрыта так чтобы в нее можно было вступить не заметив, или наоборот, замаскирована под что-то привлекательное для того чтобы ее хотелось взять в руки :)

Так вот:
1. Антивирус - программа которая лечит вирусы уже попавшие на компьютер, или в нашем случае "салфетка" которая поможет оттереться от "вируса", при чем если повезет то оттереться можно начисто, а может так получиться что некоторые части одежды (файлы) могут быть испорчены.

Само собой в нормальные антивирусы встроены также и средства мониторинга системы в реальном времени, т.е. по аналогии у Вас есть некое устройство, которое предупредит в случае если Вы попытаетесь вступить или взять в руки "вирус". Но поскольку это устройство разумом не обладает, оно просто сканирует Ваше окружение только на предмет известных ему(!) "вирусов" (то же самое касается и "салфетки" - отчищает только известные).

А поскольку народные умельцы постоянно изобретают новые способы маскировки "вируса" или новые привлекательные обертки, то и Вам прийдется следить за обновленными версиями "салфеток".

2. Шпионские модули - это в принципе те же вирусы, но кроме/вместо деструктивных действий выполняющие шпионские функции (аналогия - "жучок-прослушка"). Единственное, если вирусы распространяются практически безконтрольно, то шпионские модули как правило имеют определенную цель.
Соответственно Антишпион - то же самое что и антивирус, но ищущий не вирусы, а шпионские модули.

3. Файрвол (или Брандмауэр) - принципиально иной вид защиты. Он фильтрует данные передаваемые Вам и от Вас по сети согласно правилам фильтрации (правила задает пользователь). Т.е. он просто не дает вирусу попасть в систему по сети (что, правда, не помешает ему попасть в систему на дискете).

В нашем случае это, скажем, защитная одежда, которая не позволит вам испачкаться даже если вы наступите или возьмете в руки "вирус". У файрвола нет базы известных вирусов, он просто пресекает все контакты с посторонними предметами. Какие виды контактов разрешены/запрещены - устанавливается набором правил фильтрации. Т.е. по степени защиты это могут быть резиновые сапоги и перчатки, а может быть и костюм полной защиты в который даже воздух снаружи не попадает.

Естественно, чем больше защиты - тем больше неудобств при обычной работе, но оно того стоит, к тому же грамотно(!) настроенный файрвол не стесняет движений но позволяет Вам спокойно гулять по просторам интернета.

Вывод:

Вы можете предположить что если стоять и никуда не ходить, то не будет риска вступить во что-то. Но ведь всегда существует возможность что кто-то его в Вас бросит :) (особенно характерно для шпионских модулей/троянов)

В принципе для опытного(!) пользователя для защиты достаточно только файрвола. Если соблюдать меры предосторожности и не снимать перчатки даже если вам захочется пощупать что-то ну оччень привлекательное, то никакие "вирусы" вам не грозят. Но для рядовых пользователей, гуляющих по просторам сети антивирус и антишпион практически обязателен.
Ответ отправил: LastSoul (статус: 9-ый класс)
Ответ отправлен: 15.08.2006, 15:22
Оценка за ответ: 5

Отвечает: Elinn
Здравствуйте, Fedoandrei!
Про сами продукты Вам уже ответили, хочу ответить на остальные дополнительные вопросы.
Вы правы, на компьютере должны быть установлены программы из всех этих групп, т.е. и антивирус, и файервол, и антишпион (а еще желательно и чистильщик реестра). В таком комплекте можно будет считать компьютер защищенным.
Почему больше всего разговоров про антивирус? Потому что вирусы - это давно известная угроза и почти все с ней столкнулись хотя бы раз, уже не надо уговаривать пользователя установить антивирус, это уже принятый "стандарт", если можно так сказать. А вот хакеры и шпионы другое дело. Многие даже не подозревают что у них компьютер взломан, потому что самому компьютеру особо от этого не холодно и не жарко, просто с компьютера аккуратненько считывается нужная информация и отправляется куда направили, это может быть просто адреса электронной почты (для спамеров например или для отправки зараженных писем от Вашего имени...) , а может быть и более конфиденциальная информация.
Шпионские модули сейчас постепенно активизировались и стали больше мешать пользователю, вот он их и заметил...
Сейчас уже и по этим продуктам (антишпион, антихакер) есть "хорошие" и "плохие" и думаю скоро наравне с антивирусами будут широко их хвалить или наоборот.
И еще, в некоторых антивирусных программах есть встроенные модули антихакер и антишпион, но все-таки каждый специализированный продукт работает на мой взгляд лучше.
Ответ отправила: Elinn (статус: Практикант)
Ответ отправлен: 15.08.2006, 15:59
Оценка за ответ: 5

Отвечает: Www2
Здравствуйте, Fedoandrei!

Для Крылов Евгений Дмитриевич/железник

>Вы наверное имели ввиду Ad-Aware. Так вот, это - антишпион и он прекрасно работает вместе с Касперским, который антивирус.

>Касперский Антихакер - это файрвол, а не антишпион.

Программу каждого вида нужно поставить обязательно. Рекомендую:
1. Ad-Aware Personal - для личного пользования программа бесплатная.
2. Касперский Антивирус, можно Dr. Web, хвалят NOD32. Из бесплатных AVG, AntiVirбпо моему опыту - лучше заплатить за антивирус, бесплатные не спасают.
3. Очень прост в настройке Касперский Антихакер. Из бесплатных могу посоветовать очень мощный CoreForce.
Ответ отправил: Www2 (статус: 4-ый класс)
Ответ отправлен: 16.08.2006, 06:47
Оценка за ответ: 3

Отвечает: Волков Павел Юрьевич
Здравствуйте, Fedoandrei!

1. Не существует совершенных программ, использование фаервола позволяет только ограничить от нежелательных адрессов в сети, но возможна ситуация, при которой происходит обход фаервола с запуском вредоносного кода на Вашей машине или фаервол пропускает вредоносный пакет как допустимый. В этом случае, деятельность по распознаванию вредоносной активности в системе, подозрительных данных и файлов, берут на себя антивирусы и антишпионы.
Заметьте, речь идет только о получении файлов через сеть, вредоносный код может попасть и через внешний носитель (флешка, дискета и т.д.).

2. Да, лучше удалить и поставить что-нибудь легкое,
главное чтобы Вам было удобно им пользоваться. Для встроенного фаервола есть платная настройка "FirePanel XP" (http://router19.org:8080/FirePanel XP.zip)

>P.S. Кстати не существует ли еще какой разновидности
Есть еще уязвимости самих програмных продуктов, которые используют так называемые "эксплоиты" - программы, использующие возможность запуска своего кода или проще "лазейки".
Для этого, желательно, переодически следить и по-возможности обновлять программы работающие с сетью (хотя существуют уязвимости и для не связанных с сетью программ, которые могут быть использованны вирусами).
Как правило, уязвимости используют/находят для популярных программ.

Существует рассылка с сайта http://www.security.nnov.ru/, периодически публикующая найденные уязвимости.

Успехов.
---------
Век живи, век учись.
Ответ отправил: Волков Павел Юрьевич (статус: 6-ой класс)
Ответ отправлен: 16.08.2006, 09:32
Оценка за ответ: 4


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.35 от 27.07.2006
Яндекс Rambler's Top100

В избранное